Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-10365

The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.0.3 - Authenticated (Contributor+) Sensitive Information Exposure via Elementor Templates

the-plus-addons-for-elementor-page-builder

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin 'The Plus Addons for Elementor', que afecta a las versiones hasta…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-11179

MStore API <= 4.15.7 - Authenticated (Subscriber+) SQL Injection

mstore-api

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin MStore API, que afecta a las versiones hasta la 4.15.7. Esta falla permite a usuarios …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10891

Save as PDF Plugin by Pdfcrowd <= 4.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

save-as-pdf-by-pdfcrowd

Publicado: 19/11/2024

El plugin 'Save as PDF by Pdfcrowd' hasta la versión 4.2.1 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) que afecta a usuarios autenticad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10872

Getwid – Gutenberg Blocks <= 2.0.12 - Authenticated (Contributor+) Stored Cross-Site Scripting

getwid

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Getwid para Gutenberg, que afecta a las versiones hasta la 2.0.12. E…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-10520

WP Project Manager <= 2.6.14 - Missing Authorization to Project Milestone and Task Creation/Deletion

wedevs-project-manager

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Project Manager, que permite la creación y eliminación de hitos y tareas sin la debi…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-11154

PublishPress Revisions: Duplicate Posts, Submit, Approve and Schedule Content Changes <= 3.5.15 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Exposure

revisionary

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad en el plugin PublishPress Revisions, que afecta a las versiones hasta la 3.5.15. Este fallo permite la exposición de…

HIGH CVSS 8.8
PLUGIN authbypass CVE-2024-10913

Clone <= 2.4.6 - Unauthenticated PHP Object Injection via 'recursive_unserialized_replace'

wp-clone-by-wp-academy

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Clone by WP Academy, que permite la inyección de objetos PHP no autenticados a través de la …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52476

Fediverse Embeds <= 1.5.3 - Unauthenticated Arbitrary File Upload

fediverse-embeds

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Fediverse Embeds, que permite la carga arbitraria de archivos sin autenticación en versiones ha…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-52475

Wawp < 3.0.18 - Unauthenticated Privilege Escalation

automation-web-platform

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin Wawp, que afecta a versiones anteriores a la 3.0.18. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-52477

Document & Data Automation <= 1.6.1 - Cross-Site Request Forgery

document-data-automation

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Document & Data Automation, que afecta a las versiones hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52482

Ortto <= 1.0.19 - Reflected Cross-Site Scripting

autopilot

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ortto, que afecta a las versiones hasta la 1.0.19. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52483

LeanPress <= 1.0.0 - Reflected Cross-Site Scripting

leanpress

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LeanPress, que afecta a las versiones iguales o anteriores a 1.0.0. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad